Chủ YếU Windows 10 Microsoft đang tung ra bản sửa lỗi khẩn cấp cho các lỗi CPU Meltdown và Spectre

Microsoft đang tung ra bản sửa lỗi khẩn cấp cho các lỗi CPU Meltdown và Spectre



Một lỗ hổng nghiêm trọng đã được tìm thấy trong tất cả các bộ vi xử lý Intel ra mắt trong thập kỷ qua. Lỗ hổng có thể cho phép kẻ tấn công truy cập vào bộ nhớ nhân được bảo vệ. Không thể sửa lỗi bảo mật cấp chip này bằng bản cập nhật vi mã CPU (phần mềm). Thay vào đó, nó yêu cầu sửa đổi nhân hệ điều hành.

Đây là một số chi tiết.

cách vượt qua bộ lọc roblox

Quảng cáo

Meltdown và Spectre khai thác các lỗ hổng nghiêm trọng trong các bộ xử lý hiện đại. Các lỗi phần cứng này cho phép các chương trình ăn cắp dữ liệu hiện đang được xử lý trên máy tính. Trong khi các chương trình thường không được phép đọc dữ liệu từ các chương trình khác, một chương trình độc hại có thể khai thác Meltdown và Spectre để nắm giữ các bí mật được lưu trữ trong bộ nhớ của các chương trình đang chạy khác. Điều này có thể bao gồm mật khẩu của bạn được lưu trữ trong trình quản lý mật khẩu hoặc trình duyệt, ảnh cá nhân, email, tin nhắn tức thì và thậm chí cả các tài liệu quan trọng trong kinh doanh.

Meltdown và Spectre hoạt động trên máy tính cá nhân, thiết bị di động và trên đám mây. Tùy thuộc vào cơ sở hạ tầng của nhà cung cấp dịch vụ đám mây, có thể lấy cắp dữ liệu từ các khách hàng khác.

Meltdown phá vỡ sự cách ly cơ bản nhất giữa các ứng dụng của người dùng và hệ điều hành. Cuộc tấn công này cho phép một chương trình truy cập vào bộ nhớ, và do đó cũng là bí mật của các chương trình khác và hệ điều hành.

Spectre phá vỡ sự cô lập giữa các ứng dụng khác nhau. Nó cho phép kẻ tấn công đánh lừa các chương trình không có lỗi tuân theo các phương pháp hay nhất để làm rò rỉ bí mật của chúng. Trên thực tế, việc kiểm tra an toàn của các phương pháp hay nhất nói trên thực sự làm tăng bề mặt tấn công và có thể khiến các ứng dụng dễ bị Spectre hơn. Spectre khó khai thác hơn Meltdown, nhưng cũng khó giảm thiểu hơn.

Tham khảo các trang web này:

Các bản vá đã được phát hành cho Linux và macOS. Để giải quyết vấn đề, Microsoft đã phát hành các bản vá sau cho Windows 10:

Các bản cập nhật có thể được tải xuống từ danh mục Windows Update. Ví dụ: sử dụng liên kết sau để tải xuống gói KB4056892:

Tải xuống Bản cập nhật tích lũy 2018-01 cho Windows 10 Phiên bản 1709

Microsoft đã đưa ra tuyên bố sau:

'Chúng tôi nhận thức được vấn đề này trong toàn ngành và đã hợp tác chặt chẽ với các nhà sản xuất chip để phát triển và thử nghiệm các biện pháp giảm thiểu nhằm bảo vệ khách hàng của chúng tôi. Chúng tôi đang trong quá trình triển khai các biện pháp giảm nhẹ cho các dịch vụ đám mây và cũng đã phát hành các bản cập nhật bảo mật để bảo vệ khách hàng Windows trước các lỗ hổng ảnh hưởng đến các chip phần cứng được hỗ trợ từ Intel, ARM và AMD. Chúng tôi không nhận được bất kỳ thông tin nào cho thấy rằng những lỗ hổng này đã được sử dụng để tấn công khách hàng của chúng tôi. '

Một hậu quả đáng tiếc của lỗ hổng bảo mật này là các bản vá lỗi của nó dự kiến ​​sẽ làm chậm tất cả các thiết bị từ 5 đến 30% tùy thuộc vào bộ xử lý và phần mềm đang được sử dụng. Ngay cả CPU ARM và AMD cũng có thể bị giảm hiệu suất do những thay đổi cơ bản về cách hoạt động của nhân hệ điều hành với bộ nhớ. Theo Intel, các bộ vi xử lý có PCID / ASID (Skylake hoặc mới hơn) sẽ ít bị suy giảm hiệu suất hơn.

Các bản sửa lỗi bảo mật cho Windows 7 và Windows 8.1 dự kiến ​​sẽ sớm được phát hành.

Bài ViếT Thú Vị

Editor Choice

Phải làm gì khi số điện thoại của bạn bị giả mạo
Phải làm gì khi số điện thoại của bạn bị giả mạo
Nếu kẻ lừa đảo qua điện thoại đang giả mạo số điện thoại thông minh hoặc điện thoại cố định của bạn, bạn có thể thử một số mẹo và chiến lược để lấy lại quyền kiểm soát.
Cách lưu tin nhắn văn bản để sử dụng sau
Cách lưu tin nhắn văn bản để sử dụng sau
Đôi khi bạn nhận được tin nhắn văn bản quá quan trọng để xóa. Đó có thể là một lời mời làm việc mà bạn đã làm việc cả năm để hoàn thành. Hoặc có thể ai đó đã gửi cho bạn một tin nhắn hài hước và bạn sẽ
Sẽ có một cuộc đại tu giao diện người dùng lớn trong Windows 10 phiên bản 21H2
Sẽ có một cuộc đại tu giao diện người dùng lớn trong Windows 10 phiên bản 21H2
Dự án cập nhật giao diện người dùng có tên mã nội bộ là 'Sun Valley' Microsoft sắp sửa mang những thay đổi lớn về giao diện cho Windows 10 vào năm 2021. Dự kiến ​​sẽ đến tay người tiêu dùng trong bản phát hành Windows 10 'Cobalt' dự kiến ​​vào mùa lễ năm 2021 và dự kiến ​​sẽ Windows 10 phiên bản 21H2. Microsoft sắp cập nhật nhiều cấp cao nhất
Windows Calculator hiện có thể được cài đặt trong Linux
Windows Calculator hiện có thể được cài đặt trong Linux
Đây không phải là điều bạn có thể thực sự muốn, mà là một minh chứng về khả năng đa nền tảng của nền tảng .NET 5.x. Windows Calculator, một ứng dụng hiện đại mà Microsoft có nguồn mở, được biên dịch thành công và hiện hoạt động trên Linux. Quảng cáo Như bạn có thể nhớ, Microsoft đã tạo nguồn mở cho ứng dụng Windows Calculator hiện đại. Kể từ đó, nguồn Windows Calculator
Cách khắc phục khi Nintendo Switch không kết nối với Wi-Fi
Cách khắc phục khi Nintendo Switch không kết nối với Wi-Fi
Khi Nintendo Switch của bạn không kết nối với Internet, hãy trực tuyến trở lại bằng cách khởi động lại bảng điều khiển hoặc bộ định tuyến của bạn. Hoặc có thể là do mất điện.
Cách thêm nhiều bài hát vào danh sách phát nhạc trên YouTube
Cách thêm nhiều bài hát vào danh sách phát nhạc trên YouTube
Lĩnh vực dịch vụ phát trực tuyến âm nhạc là một lĩnh vực đông đúc, nhưng YouTube Music chắc chắn nổi bật. Đây là nhánh nối dài của YouTube và một trong những nền tảng phổ biến hơn của Google. Bạn có thể dựa vào chức năng tìm kiếm theo lời bài hát
iPhone XS Max - Cách xóa bộ nhớ cache của Chrome và ứng dụng
iPhone XS Max - Cách xóa bộ nhớ cache của Chrome và ứng dụng
Không cần phải nói rằng iPhone XS Max là một cường quốc. Phần cứng tuyệt đẹp được ghép nối với iOS khiến nó trở thành một con quái vật. Về độ trễ và lỗi phần mềm, đó là điều mà người dùng iPhone không giải quyết được